

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Actions, ressources et clés de condition pour Amazon WorkMail
<a name="list_amazonworkmail"></a>

Amazon WorkMail (préfixe de service :`workmail`) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans les politiques d'autorisation IAM.

Références :
+ Découvrez comment [configurer ce service](https://docs.aws.amazon.com/workmail/latest/userguide/).
+ Affichez la liste des [opérations d'API disponibles pour ce service](https://docs.aws.amazon.com/workmail/latest/APIReference/).
+ Découvrez comment protéger ce service et ses ressources avec les stratégies d'autorisation [IAM](https://docs.aws.amazon.com/workmail/latest/adminguide/iam_users_groups.html).

**Topics**
+ [Actions définies par Amazon WorkMail](#amazonworkmail-actions-as-permissions)
+ [Types de ressources définis par Amazon WorkMail](#amazonworkmail-resources-for-iam-policies)
+ [Clés de condition pour Amazon WorkMail](#amazonworkmail-policy-keys)

## Actions définies par Amazon WorkMail
<a name="amazonworkmail-actions-as-permissions"></a>

Vous pouvez indiquer les actions suivantes dans l'élément `Action` d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne **Niveau d'accès** du tableau Actions décrit la manière dont l'action est classée (liste, lecture, gestion des autorisations ou balisage). Cette classification peut vous aider à comprendre le niveau d'accès accordé par une action utilisée dans une politique. Pour plus d'informations sur les niveaux d'accès, consultez la section [Niveaux d'accès dans les résumés des politiques](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

La colonne **Types de ressources** indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« \* ») dans l'élément `Resource` de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (\*). Si vous limitez l'accès aux ressources avec l'`Resource`élément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne **Clés de condition** inclut des clés que vous pouvez spécifier dans l'élément `Condition` d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne **Clés de condition** du tableau des types de ressources.

La colonne **Actions dépendantes** du tableau Actions indique les autorisations supplémentaires qui peuvent être nécessaires pour lancer une action avec succès. Ces autorisations peuvent être nécessaires en plus de l'autorisation pour l'action elle-même. Lorsqu'une action spécifie des actions dépendantes, ces dépendances peuvent s'appliquer à des ressources supplémentaires définies pour cette action, et pas uniquement à la première ressource répertoriée dans le tableau.

**Note**  
Les clés de condition des ressources sont répertoriées dans le tableau [Types de ressources](#amazonworkmail-resources-for-iam-policies). Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne **Types de ressources (\* obligatoire)** du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne **Clés de condition**, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Actions](reference_policies_actions-resources-contextkeys.html#actions_table).


****  


- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/audit-logging.html](https://docs.aws.amazon.com/workmail/latest/adminguide/audit-logging.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de configurer la livraison des journaux vendus pour les journaux WorkMail d'audit
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateDelegateToResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateDelegateToResource.html) **
  - **Description:** Accorde l'autorisation d'ajouter un membre (utilisateur ou groupe) à l'ensemble de délégués de la ressource.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateMemberToGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateMemberToGroup.html) **
  - **Description:** Accorde l'autorisation d'ajouter un membre (utilisateur ou groupe) à l'ensemble du groupe
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssumeImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssumeImpersonationRole.html) **
  - **Description:** Accorde l'autorisation d'assumer un rôle d'usurpation d'identité pour l'organisation Amazon donnée WorkMail 
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonworkmail-workmail_ImpersonationRoleId](#amazonworkmail-workmail_ImpersonationRoleId)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CancelMailboxExportJob.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CancelMailboxExportJob.html) **
  - **Description:** Accorde l'autorisation d'annuler une tâche d'exportation de boîte aux lettres en cours d'exécution
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAlias.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAlias.html) **
  - **Description:** Accorde l'autorisation d'ajouter un alias à l'ensemble d'un membre donné (utilisateur ou groupe) de WorkMail
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAvailabilityConfiguration.html) **
  - **Description:** Accorde l'autorisation de créer un nom AvailabilityConfiguration pour l' WorkMail organisation et le domaine Amazon concernés
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateGroup.html) **
  - **Description:** Accorde l'autorisation de créer un groupe qui peut être utilisé WorkMail en appelant l' RegisterToWorkMail opération
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateIdentityCenterApplication.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateIdentityCenterApplication.html) **
  - **Description:** Accorde l'autorisation de créer une application Identity Center pour WorkMail
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateImpersonationRole.html) **
  - **Description:** Accorde l'autorisation de créer un rôle d'usurpation d'identité pour l'organisation Amazon donnée WorkMail 
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html](https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de créer une règle de flux de messagerie entrant qui s'applique à tous les messages envoyés à une organisation
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de créer un domaine de messagerie.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateMobileDeviceAccessRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateMobileDeviceAccessRule.html) **
  - **Description:** Accorde l'autorisation de créer une règle d'accès aux appareils mobiles
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateOrganization.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateOrganization.html) **
  - **Description:** Accorde l'autorisation de créer une nouvelle WorkMail organisation Amazon
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html](https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de créer une règle de flux de messagerie sortant qui s'applique à tous les messages envoyés à partir d'une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateResource.html) **
  - **Description:** Accorde l'autorisation de créer une nouvelle WorkMail ressource
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'enregistrer une passerelle SMTP auprès d'une organisation WorkMail 
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateUser.html) **
  - **Description:** Accorde l'autorisation de créer un utilisateur, qui peut être activée ultérieurement en appelant l' RegisterToWorkMail opération
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAccessControlRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAccessControlRule.html) **
  - **Description:** Accorde l'autorisation de supprimer une règle de contrôle d'accès
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAlias.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAlias.html) **
  - **Description:** Accorde l'autorisation de supprimer un ou plusieurs alias spécifiés d'un ensemble d'alias pour un utilisateur donné.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAvailabilityConfiguration.html) **
  - **Description:** Accorde l'autorisation de supprimer le AvailabilityConfiguration pour l' WorkMail organisation et le domaine Amazon concernés
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteEmailMonitoringConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteEmailMonitoringConfiguration.html) **
  - **Description:** Accorde l'autorisation de supprimer la configuration de surveillance des e-mails d'une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteGroup.html) **
  - **Description:** Accorde l'autorisation de supprimer un groupe de WorkMail
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityCenterApplication.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityCenterApplication.html) **
  - **Description:** Accorde l'autorisation de supprimer une application Identity Center pour WorkMail
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityProviderConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityProviderConfiguration.html) **
  - **Description:** Accorde l'autorisation de supprimer la configuration du fournisseur d'identité pour l'organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteImpersonationRole.html) **
  - **Description:** Accorde l'autorisation de supprimer un rôle d'usurpation d'identité pour l'organisation Amazon donnée WorkMail 
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de supprimer une règle de flux de messagerie entrant pour qu'elle ne s'applique plus aux e-mails envoyés à une organisation
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/remove_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/remove_domain.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de supprimer un domaine de messagerie inutilisé d'une organisation
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMailboxPermissions.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMailboxPermissions.html) **
  - **Description:** Accorde l'autorisation de supprimer les autorisations accordées à un membre (utilisateur ou groupe)
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remove_mobile_device](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remove_mobile_device) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de supprimer un appareil mobile d'un utilisateur
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessOverride.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessOverride.html) **
  - **Description:** Accorde l'autorisation de supprimer un remplacement d'accès aux appareils mobiles
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessRule.html) **
  - **Description:** Accorde l'autorisation de supprimer une règle d'accès aux appareils mobiles
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteOrganization.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteOrganization.html) **
  - **Description:** Accorde l'autorisation de supprimer une WorkMail organisation Amazon et toutes les AWS ressources sous-jacentes gérées par Amazon dans le WorkMail cadre de l'organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de supprimer une règle de flux de messagerie sortant pour qu'elle ne s'applique plus aux e-mails envoyés à partir d'une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeletePersonalAccessToken.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeletePersonalAccessToken.html) **
  - **Description:** Autorise la suppression d'un jeton d'accès personnel
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteResource.html) **
  - **Description:** Accorde l'autorisation de supprimer la ressource spécifiée
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteRetentionPolicy.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteRetentionPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer la politique de rétention en fonction des identifiants d'organisation et de politique fournis.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de supprimer une passerelle SMTP d'une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteUser.html) **
  - **Description:** Accorde l'autorisation de supprimer un utilisateur du système WorkMail et de tous les systèmes suivants
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/sesmailmanager/latest/APIReference/API_DeliverToMailboxAction.html](https://docs.aws.amazon.com/sesmailmanager/latest/APIReference/API_DeliverToMailboxAction.html) [autorisation uniquement]**
  - **Description:** Autorise l'envoi d'e-mails à une WorkMail organisation via l' MailManager DeliverToMailbox action SES
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterFromWorkMail.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterFromWorkMail.html) **
  - **Description:** Accorde l'autorisation de marquer un utilisateur, un groupe ou une ressource comme n'étant plus utilisé dans WorkMail
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterMailDomain.html) **
  - **Description:** Accorde l'autorisation d'annuler l'enregistrement d'un domaine de messagerie d'une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEmailMonitoringConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEmailMonitoringConfiguration.html) **
  - **Description:** Accorde l'autorisation de récupérer la configuration de surveillance des e-mails d'une organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEntity.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEntity.html) **
  - **Description:** Accorde l'autorisation de lire les détails d'une entité
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeGroup.html) **
  - **Description:** Accorde l'autorisation de lire les détails d'un groupe
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeIdentityProviderConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeIdentityProviderConfiguration.html) **
  - **Description:** Accorde l'autorisation de lire la configuration du fournisseur d'identité pour l'organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeInboundDmarcSettings.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeInboundDmarcSettings.html) **
  - **Description:** Accorde l'autorisation de lire les paramètres d'une stratégie DMARC pour une organisation spécifiée
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de lire les détails d'une règle de flux de messagerie entrant configurée pour une organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'affiche les détails de tous les domaines de messagerie associés à l'organisation
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeMailboxExportJob.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeMailboxExportJob.html) **
  - **Description:** Accorde l'autorisation de récupérer les détails d'une tâche d'exportation de boîte aux lettres
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeOrganization.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeOrganization.html) **
  - **Description:** Accorde l'autorisation de lire les détails d'une organisation
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de lire les détails d'une règle de flux de messagerie sortant configurée pour une organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeResource.html) **
  - **Description:** Accorde l'autorisation de lire les détails d'une ressource
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de lire les détails d'une passerelle SMTP enregistrée auprès d'une organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeUser.html) **
  - **Description:** Accorde l'autorisation de lire les détails d'un utilisateur
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateDelegateFromResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateDelegateFromResource.html) **
  - **Description:** Accorde l'autorisation de supprimer un membre de l'ensemble de délégués de la ressource
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateMemberFromGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateMemberFromGroup.html) **
  - **Description:** Accorde l'autorisation de supprimer un membre d'un groupe.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'activer un domaine de messagerie dans l'organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetAccessControlEffect.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetAccessControlEffect.html) **
  - **Description:** Accorde l'autorisation d'obtenir les effets des règles de contrôle d'accès lorsqu'elles s'appliquent à une adresse IPv4 spécifiée, à une action de protocole d'accès ou à un ID utilisateur
  - **Niveau d'accès:** Read
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetDefaultRetentionPolicy.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetDefaultRetentionPolicy.html) **
  - **Description:** Accorde l'autorisation de récupérer la politique de rétention associée au niveau de l'organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRole.html) **
  - **Description:** Accorde l'autorisation de récupérer un rôle d'usurpation d'identité pour l'organisation Amazon donnée WorkMail 
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRoleEffect.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRoleEffect.html) **
  - **Description:** Accorde l’autorisation d'obtenir l'effet des règles associées à un rôle d'usurpation d'identité pour un utilisateur spécifique
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de lires les adresses e-mail de journalisation et de secours configurées pour la journalisation des e-mails
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailDomain.html) **
  - **Description:** Accorde l'autorisation de récupérer les détails d'un domaine de messagerie donné dans une organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'obtenir les détails du domaine de messagerie
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailboxDetails.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailboxDetails.html) **
  - **Description:** Accorde l'autorisation de lire les détails de la boîte aux lettres de l'utilisateur
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessEffect.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessEffect.html) **
  - **Description:** Accorde l'autorisation de simuler l'effet des règles d'accès aux appareils mobiles pour les attributs donnés d'un exemple d'événement d'accès
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessOverride.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessOverride.html) **
  - **Description:** Accorde l'autorisation de récupérer un remplacement d'accès aux appareils mobiles
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'obtenir les détails de l'appareil mobile
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'obtenir la liste des appareils mobiles associés à l'utilisateur
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html](https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'obtenir les détails de la politique d'appareil mobile associée à l'organisation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetPersonalAccessTokenMetadata.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetPersonalAccessTokenMetadata.html) **
  - **Description:** Accorde l'autorisation de lire les métadonnées d'un jeton d'accès personnel
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAccessControlRules.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAccessControlRules.html) **
  - **Description:** Accorde l'autorisation de répertorier les règles de contrôle d'accès
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAliases.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAliases.html) **
  - **Description:** Accorde l'autorisation de répertorier les alias associés à une entité donnée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAvailabilityConfigurations.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAvailabilityConfigurations.html) **
  - **Description:** Accorde l'autorisation de répertorier tous AvailabilityConfiguration les éléments pour l' WorkMail organisation Amazon donnée
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupMembers.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupMembers.html) **
  - **Description:** Accorde l'autorisation de lire une vue d'ensemble des membres d'un groupe. Les utilisateurs et les groupes peuvent être membres d'un groupe
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroups.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroups.html) **
  - **Description:** Accorde l'autorisation de répertorier des récapitulatifs des groupes de l'organisation.
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupsForEntity.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupsForEntity.html) **
  - **Description:** Accorde l'autorisation de répertorier les groupes auxquels une entité appartient
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListImpersonationRoles.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListImpersonationRoles.html) **
  - **Description:** Accorde l'autorisation de répertorier les rôles d'usurpation d'identité pour l'organisation Amazon donnée WorkMail 
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de répertorier les règles de flux de messagerie entrant configurées pour une organisation
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailDomains.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailDomains.html) **
  - **Description:** Accorde l'autorisation de répertorier les domaines de messagerie d'une organisation donnée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxExportJobs.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxExportJobs.html) **
  - **Description:** Accorde l'autorisation de répertorier les tâches d'exportation de boîtes aux lettres
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxPermissions.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxPermissions.html) **
  - **Description:** Accorde l'autorisation de répertorier les autorisations de boîte aux lettres associées à une boîte aux lettres utilisateur, groupe ou ressource.
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessOverrides.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessOverrides.html) **
  - **Description:** Accorde l'autorisation de répertorier les remplacements d'accès aux appareils mobiles
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessRules.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessRules.html) **
  - **Description:** Accorde l'autorisation de répertorier les règles d'accès aux appareils mobiles
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListOrganizations.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListOrganizations.html) **
  - **Description:** Accorde l'autorisation de répertorier les organisations non supprimées
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de répertorier les règles de flux de messagerie sortant configurées pour une organisation
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListPersonalAccessTokens.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListPersonalAccessTokens.html) **
  - **Description:** Accorde l'autorisation de répertorier les métadonnées pour les jetons d'accès personnels
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResourceDelegates.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResourceDelegates.html) **
  - **Description:** Accorde l'autorisation de répertorier les délégués associés à une ressource.
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResources.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResources.html) **
  - **Description:** Accorde l'autorisation de répertorier les ressources de l'organisation
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de répertorier les passerelles SMTP enregistrées dans l'organisation
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListTagsForResource.html) **
  - **Description:** Accorde l'autorisation de répertorier les balises appliquées à une ressource d' WorkMail organisation Amazon
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonworkmail-aws_TagKeys](#amazonworkmail-aws_TagKeys) <br /> [#amazonworkmail-aws_RequestTag___TagKey_](#amazonworkmail-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListUsers.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListUsers.html) **
  - **Description:** Accorde l'autorisation de répertorier les utilisateurs de l'organisation
  - **Niveau d'accès:** Liste
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutAccessControlRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutAccessControlRule.html) **
  - **Description:** Accorde l'autorisation d'ajouter une nouvelle règle de contrôle d'accès
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutEmailMonitoringConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutEmailMonitoringConfiguration.html) **
  - **Description:** Accorde l'autorisation d'ajouter ou de mettre à jour la configuration de surveillance des e-mails d'une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutIdentityProviderConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutIdentityProviderConfiguration.html) **
  - **Description:** Accorde l'autorisation d'ajouter ou de mettre à jour la configuration du fournisseur d'identité pour l'organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutInboundDmarcSettings.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutInboundDmarcSettings.html) **
  - **Description:** Accorde l'autorisation d'activer ou de désactiver une stratégie DMARC pour une organisation donnée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMailboxPermissions.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMailboxPermissions.html) **
  - **Description:** Accorde l'autorisation de définir des autorisations pour un utilisateur, un groupe ou une ressource, en remplaçant toutes les autorisations existantes
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMobileDeviceAccessOverride.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMobileDeviceAccessOverride.html) **
  - **Description:** Accorde l'autorisation d'aouter ou de mettre à jour un remplacement d'accès aux appareils mobiles
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutRetentionPolicy.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutRetentionPolicy.html) **
  - **Description:** Accorde l'autorisation d'ajouter ou de mettre à jour la politique de rétention
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterMailDomain.html) **
  - **Description:** Accorde l'autorisation d'enregistrer un nouveau domaine de messagerie dans une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterToWorkMail.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterToWorkMail.html) **
  - **Description:** Accorde l'autorisation d'enregistrer un utilisateur, un groupe ou une ressource existant ou désactivé à utiliser en associant une boîte aux lettres et des fonctionnalités de calendrier
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ResetPassword.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ResetPassword.html) **
  - **Description:** Accorde l'autorisation à l'administrateur de réinitialiser le mot de passe d'un utilisateur
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/groups_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/groups_overview.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'effectuer une recherche par préfixe pour trouver un utilisateur spécifique dans un groupe de messagerie
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/default_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/default_domain.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de définir le domaine de messagerie par défaut pour l'organisation
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de définir les adresses e-mail de journalisation et de secours pour la journalisation des e-mails
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html](https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de définir les détails d'une politique mobile associée à l'organisation
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_StartMailboxExportJob.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_StartMailboxExportJob.html) **
  - **Description:** Accorde l'autorisation de démarrer une nouvelle tâche d'exportation de boîtes aux lettres
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_TagResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_TagResource.html) **
  - **Description:** Accorde l'autorisation de baliser la ressource d' WorkMail organisation Amazon spécifiée
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonworkmail-aws_TagKeys](#amazonworkmail-aws_TagKeys) <br /> [#amazonworkmail-aws_RequestTag___TagKey_](#amazonworkmail-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_TestAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_TestAvailabilityConfiguration.html) **
  - **Description:** Accorde l'autorisation d'effectuer un test sur un fournisseur de disponibilité pour s'assurer que l'accès est autorisé
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de tester les règles entrantes qui s'appliqueront à un e-mail avec un expéditeur et un destinataire donnés
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de tester les règles sortantes qui s'appliqueront à un e-mail avec un expéditeur et un destinataire donnés
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UntagResource.html) **
  - **Description:** Accorde l'autorisation de supprimer le balisage de la ressource d' WorkMail organisation Amazon spécifiée
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazonworkmail-aws_TagKeys](#amazonworkmail-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateAvailabilityConfiguration.html) **
  - **Description:** Autorise la mise à jour d'une WorkMail organisation et d'un domaine Amazon existants AvailabilityConfiguration 
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateDefaultMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateDefaultMailDomain.html) **
  - **Description:** Accorde l'autorisation de mettre à jour quel domaine est le domaine par défaut d'une organisation.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateGroup.html) **
  - **Description:** Accorde l'autorisation de mettre à jour les détails d'un groupe
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateImpersonationRole.html) **
  - **Description:** Accorde l'autorisation de mettre à jour un rôle d'usurpation d'identité existant pour l'organisation Amazon donnée WorkMail 
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de mettre à jour les détails d'une règle de flux de messagerie entrant qui s'applique à tous les messages envoyés à une organisation
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMailboxQuota.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMailboxQuota.html) **
  - **Description:** Accorde l'autorisation de mettre à jour la taille maximale (en Mo) de la boîte aux lettres de l'utilisateur.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMobileDeviceAccessRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMobileDeviceAccessRule.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une règle d'accès aux appareils mobiles
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de mettre à jour les détails d'une règle de flux de messagerie sortant qui s'applique à tous les messages envoyés à partir d'une organisation
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdatePrimaryEmailAddress.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdatePrimaryEmailAddress.html) **
  - **Description:** Accorde l'autorisation de mettre à jour l'e-mail principal d'un utilisateur, d'un groupe ou d'une ressource.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateResource.html) **
  - **Description:** Accorde l'autorisation de mettre à jour des détails de la ressource.
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de mettre à jour les détails d'une passerelle SMTP existante enregistrée auprès d'une organisation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateUser.html) **
  - **Description:** Accorde l'autorisation de mettre à jour les détails d'un utilisateur
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remote_wipe_device](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remote_wipe_device) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'effacer à distance l'appareil mobile associé au compte d'un utilisateur
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 



## Types de ressources définis par Amazon WorkMail
<a name="amazonworkmail-resources-for-iam-policies"></a>

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' `Resource` élément des déclarations de politique d'autorisation IAM. Chaque action du [tableau Actions](#amazonworkmail-actions-as-permissions) identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Types de ressources](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Types de ressources | ARN | Clés de condition | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/workmail/latest/adminguide/organizations_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/organizations_overview.html)  |  arn:${Partition}:workmail:${Region}:${Account}:organization/${ResourceId}  |  [#amazonworkmail-aws_ResourceTag___TagKey_](#amazonworkmail-aws_ResourceTag___TagKey_)  | 

## Clés de condition pour Amazon WorkMail
<a name="amazonworkmail-policy-keys"></a>

Amazon WorkMail définit les clés de condition suivantes qui peuvent être utilisées dans l'`Condition`élément d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d’application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Clés de condition](reference_policies_actions-resources-contextkeys.html#context_keys_table).

Pour afficher les clés de condition globales disponibles pour tous les services, consultez la section [Clés contextuelles de condition AWS globales](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Clés de condition | Description | Type | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtre l'accès en fonction des paires clé-valeur de la balise transmises dans la demande | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtre l'accès en fonction des paires clé-valeur d'identification attachées à la ressource | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtre l'accès en fonction des clés d'identification qui sont transmises dans la demande | ArrayOfString | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/list_amazonworkmail.html#amazonworkmail-policy-keys](https://docs.aws.amazon.com/IAM/latest/UserGuide/list_amazonworkmail.html#amazonworkmail-policy-keys)  | Filtre l'accès en fonction de ImpersonationRoleId ce qui est transmis dans la demande | String | 